623026594302[.]vercel[.]app
“Outlook Authentication”
623026594302.vercel.app — Letzter bekanntermaßen aktiv (HTTP 200). Markenidentität: Microsoft; Betrugstyp: Tech Support Scam. Zusammenfassung der Beweislage: VirusTotal 16/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, Ermes); CF Radar malicious; PhishDestroy score 100/100. Registrar: Tucows.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
This domain, 623026594302.vercel.app, is actively impersonating Microsoft Outlook authentication pages to deceive users into disclosing sensitive credentials. The site mimics legitimate login portals, presenting a high-risk threat for credential theft, account compromise, and potential follow-on attacks such as unauthorized access to corporate or personal data. Users encountering this domain may unknowingly submit login details, which are then harvested by threat actors for malicious purposes. Analysis indicates the domain was registered on February 21, 2026, through Tucows Domains Inc., an unusual timeline suggesting potential domain spoofing or misuse of registration services. Infrastructure analysis reveals the domain resolves to an IP address (64.29.17.195) hosted on Amazon.com, Inc. infrastructure (AS16509), a common tactic to blend malicious activity with legitimate cloud services. Security vendors have flagged this domain on VirusTotal, with 17 out of 95 engines detecting it as malicious, and it appears on two security blocklists, including PhishDestroy and PhishingDB. If you or someone in your organization has visited 623026594302.vercel.app or entered credentials on this site, immediate action is required. First, reset any passwords associated with the account, particularly for Microsoft services or email accounts. Enable multi-factor authentication (MFA) if not already active. Monitor accounts for unusual activity, such as unauthorized logins or changes to settings. Report the incident to your internal security team or relevant authorities to assist in tracking and mitigating the threat. Avoid interacting with the domain further, and ensure security tools are updated to block similar threats in the future.
Sicherheitssignale
Erkenntnisse zur Netzwerksicherheit
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Forensische Erkenntnisse
Technologien · 2 identified
Cloud platform for frontend deployment, optimized for Next.js.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
VirusTotal-Analyse
Archivierte Beweise
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of 623026594302.vercel.app · checked Mar 1, 2026
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt